Career Changer's Lab: Costruisci la Macchina su cui Imparerai
Una guida pratica per costruire il tuo primo security lab da career changer, con scelte di hardware, VM e rete che contano davvero.
La maggior parte dei career changer salta il lab e va dritta a comprare voucher per le certificazioni. È sbagliato. Ti serve un posto dove rompere le cose prima di pagare per provare che sai ripararle. Questo articolo ti mostra cosa costruire veramente, non il rack fantastico che non toccherai mai.
Perché un vero lab batte un abbonamento
TryHackMe e HTB Academy sono buoni per esercizi guidati, ma non insegnano cosa succede quando l'adattatore di rete della tua VM è configurato male e niente si risolve. Un lab locale ti costringe a risolvere problemi infrastrutturali per cui nessuno ha scritto una procedura. Quella frizione è dove l'apprendimento succede veramente. Quando stai risolvendo i problemi perché il tuo box Kali non riesce a raggiungere il tuo target Windows, stai praticando la competenza esatta che un junior SOC analyst usa quando un sensore si spegne.
La questione hardware, risolta onestamente
Non ti serve un server rack. Una macchina con 32GB di RAM e una CPU a 6 core gestisce tre o quattro VM comodamente. Se stai comprando usato, guarda i box Dell Optiplex o ThinkCentre small-form-factor sul mercato secondario — sono economici, silenziosi e supportano upgrade di RAM standard. Evita i laptop come unico host; il thermal throttling sotto carico sostenuto di VM ti farà impazzire durante una lunga scansione Nessus o una sessione di brute-force Metasploit.
Se la tua macchina attuale ha solo 16GB, non preoccuparti. Esegui una VM attaccante e una VM target alla volta invece di una rete completa. Imparerai gli stessi concetti, solo sequenzialmente invece che in parallelo.
Scegliere il tuo hypervisor
VirtualBox è gratuito e va bene per un primo lab. VMware Workstation Pro è ora gratuito per uso personale e gestisce la virtualizzazione annidata e i snapshot in modo più affidabile, cosa che conta una volta che stai testando campioni di malware o eseguendo lab Active Directory con più domain controller. Proxmox vale la pena imparare se vuoi che il lab stesso diventi un elemento del curriculum — eseguire il tuo hypervisor su bare metal è una competenza legittima di DevOps e sysadmin, ed è quello che tanti home-lab-to-SOC-analyst hanno in comune.
Qualunque cosa scegli, impara gli snapshot immediatamente. Prima di ogni cambiamento rischioso — installare un nuovo tool, eseguire un exploit, modificare una chiave del registro Windows — fai uno snapshot. Questa abitudine da sola ti farà risparmiare decine di ore di ricostruzione.
Cosa appartiene veramente alla rete
Costruisci verso questa topologia minima:
- Kali Linux come box attaccante
- Un target vulnerabile — Metasploitable2 per la pratica iniziale, poi qualcosa da VulnHub o una box HTB ritirata per più profondità
- Una VM di valutazione Windows 10 o Server 2019 — Microsoft le regala per 90-180 giorni, gratuitamente, esattamente a questo scopo
- pfSense o OPNsense come router virtuale/firewall che separa la tua rete lab dalla tua rete home
Quella box pfSense è il pezzo che le persone saltano e non dovrebbero. È come impari le regole firewall, NAT e segmentazione del traffico senza toccare il tuo router home vero. Significa anche che il tuo box Windows intenzionalmente vulnerabile non sta esposto sulla stessa subnet del tuo laptop e della tua smart TV.
Logging e detection, non solo attacchi
Se miri a ruoli blue team o SOC, aggiungi una VM Security Onion o uno stack Elastic standalone (Elasticsearch, Logstash, Kibana) presto. Punta i log Sysmon del tuo target Windows verso di essa. Ora quando esegui un exploit da Kali, puoi passare al lato detection e guardare l'avviso attivarsi — o non attivarsi, che insegna altrettanto. Questa abitudine di doppia prospettiva è quello che separa i candidati che parlano fluentemente nei colloqui dai candidati che possono solo recitare nomi di tool.
Tieni un build log, non solo note sull'attacco
Documenta il lab stesso: schema IP, spec VM, cosa si è rotto e come l'hai riparato. Reclutatori e hiring manager guardano davvero i repo GitHub con un home lab documentato — è prova concreta che sai mettere su infrastruttura, non solo cliccare attraverso un CTF. Fai screenshot delle tue regole pfSense, del tuo diagramma di rete, della tua config Sysmon. Quella documentazione diventa materiale portfolio più tardi.
Inizia piccolo, poi espandi deliberatamente
Settimana uno: Kali più un target Metasploitable, niente rete fancy. Settimana tre: aggiungi pfSense e una seconda subnet. Mese due: aggiungi il SIEM. Non cercare di costruire il tutto il primo giorno — i cicli di ricostruzione dall'essere sopraffatti costano più tempo di quanto l'approccio incrementale farà mai.
Una volta che il tuo lab è in esecuzione, accoppialo con i track Breaking In e Certifications di Korra Studio per trasformare la pratica hands-on in un piano che effettivamente ottiene colloqui.
Scritto con assistenza AI, revisionato e pubblicato da Michal Pilch (CISSP), Korra Studio.
Questa è una nota dalla knowledge base di Korra Studio — la piattaforma abbina ogni argomento a mentoring 1-to-1.
Inizia gratisarrow_forward